Хакеры могли похитить биткоины почти на 89 млн долларов у владельцев аппаратных кошельков Сoldcard. Разработчик устройства, канадская компания Coinkite, призвал пользователей немедленно создать новые фразы восстановления и перевести средства, поскольку атаки, по данным исследователей, могут продолжаться, передает inbusiness.kz cо ссылкой на foxbusiness.com.
Атака затронула более 1200 криптовалютных адресов. Исследователи Galaxy Research сообщили, что злоумышленники могли воспользоваться уязвимостью в программном обеспечении аппаратных кошельков Coldcard и вывести более 1000 BTC примерно за 41 минуту.
По данным Galaxy, 30 июля подозрительная активность привела к выводу средств из 1196 кошельков. Позже исследователи выявили еще несколько волн транзакций, в результате чего предполагаемый ущерб вырос почти до 89 млн долларов.
Уязвимость связана с отдельными версиями прошивки Coldcard - устройства, которое используется для хранения биткоинов в автономном режиме без подключения к криптовалютным биржам.
По данным исследователей безопасности Block, ошибка в коде могла снизить уровень случайности при генерации отдельных фраз восстановления (seed-фраз), сделав их потенциально предсказуемыми. Это могло позволить злоумышленникам получить доступ к биткоинам удаленно без физического доступа к самому устройству.
При этом специалисты отмечают, что выводы основаны на анализе данных блокчейна. Пока не подтверждено, что все затронутые адресы были созданы с использованием уязвимого программного обеспечения.
Coinkite выпустила обновление прошивки, которое предотвращает создание новых уязвимых кошельков. Однако компания предупредила, что обновление не защищает пользователей, которые ранее создали seed-фразу с помощью затронутой версии программного обеспечения.
Перенос старой фразы восстановления на другое устройство также не устраняет проблему, поскольку уязвимость связана с процессом генерации ключей, а не с самим аппаратным кошельком.
Генеральный директор Coinkite Родольфо Новак принес извинения пользователям и заявил, что компания берет ответственность за ошибку в прошивке. Он призвал владельцев Coldcard как можно быстрее перевести средства в новый кошелек.
"Если вы сгенерировали сид-фразу с помощью кошелька Coldcard, переведите свои средства сейчас, используя обновленные рекомендации", - написал Новак.
По его словам, компания продолжает расследование и пытается определить полный масштаб проблемы, а также установить причины и возможных участников атаки.
Предупреждение быстро распространилось среди участников криптовалютного рынка. Глава Jan3 Самсон Моу заявил, что владельцам Coldcard любых версий следует незамедлительно переместить средства в новый кошелек, поскольку атаки могут продолжаться.
Позже Coinkite расширила список потенциально затронутых моделей и версий программного обеспечения. Компания уточнила, что пользователи, которые создавали seed-фразы с использованием не менее 50 бросков кубика для генерации случайности, не подвержены именно этой уязвимости.
Параллельно в криптоиндустрии растет число мошеннических схем с использованием биткоин-банкоматов (BTM). Злоумышленники используют такие устройства для обмана пользователей, заставляя их самостоятельно переводить крупные суммы в криптовалюте.
Чаще всего жертвами становятся пожилые люди. Мошенники представляются сотрудниками банков, государственных служб или служб поддержки и убеждают пользователей отправить средства через криптоматы под предлогом защиты счетов или проверки безопасности.
Читайте по теме:
Криптовалютам предсказали новую угрозу